Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-21413 — CVE-2024-21413 | Microsoft Outlook リモートコード実行の脆弱性 PoC | Kitploit
ツール/GitHubGitHub/themehackers/cve-2024-21413
フィッシングツールペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用メールセキュリティ
GitHubthemehackers/cve-2024-21413

CVE-2024-21413

CVE-2024-21413 | Microsoft Outlook リモートコード実行の脆弱性 PoC

リポジトリを見る
2591年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-21413 - Microsoft Outlook における重大なリモートコード実行の脆弱性

セットアップ

  1. スクリプトと同じディレクトリに、以下の形式で config.ini ファイルを作成します:
root@kitploit:~
[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
  1. template フォルダを作成し、その中に Stripo.html を配置します

使用方法

  1. スクリプトを実行します:
root@kitploit:~
python3 CVE-2024-21413.py
  1. 利用可能なコマンド:
root@kitploit:~
help    - 利用可能なすべてのコマンドを表示
set     - 設定オプションを設定
  - set subject <text>    - メールの件名を設定
  - set link <url>        - メール内のリンクを設定
  - set count <number>    - 送信するメールの数を設定
show    - 現在の設定を表示
add     - 受信者のメールアドレスを追加
load    - ファイルからメールアドレスリストを読み込み
send    - メールを送信
clear   - 画面をクリア
exit    - プログラムを終了
  1. 使用例:
root@kitploit:~
CVE-2024-21413 > set subject "Test Email"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send

ファイルからのメールアドレスの読み込み

  1. 1行に1つのメールアドレスを記載したテキストファイル(例: emails.txt)を作成します:
root@kitploit:~
[email protected]
[email protected]
[email protected]
  1. load コマンドを使用します:
root@kitploit:~
CVE-2024-21413 > load emails.txt

概要

CVE-2024-21413 は、Microsoft Outlook に影響を与える重大なリモートコード実行(RCE)の脆弱性です。このゼロデイ脆弱性は「MonikerLink」バグとしても知られ、攻撃者がユーザーの操作なしに被害者のマシン上で任意のコードを実行することを可能にします。この脆弱性は、Outlook 内の特定の種類のハイパーリンクを悪用する巧妙に細工された電子メールメッセージによって引き起こされ、システムの侵害、データの外部流出、マルウェアのインストールなどの深刻な結果をもたらします。

影響を受けるバージョン

この脆弱性は、以下を含むさまざまなバージョンの Microsoft Outlook に影響を与えます(これらに限定されません):

  • Microsoft Office 2016
  • Microsoft Office 2019
  • Microsoft Office 2021
  • Microsoft 365 Apps

これらのバージョンは、32ビット版と64ビット版の両方で影響を受けます。

攻撃ベクトル

MonikerLink バグは、安全でない可能性のあるファイルを読み取り専用のサンドボックス環境で開くように設計された Office の Protected View 機能をバイパスするため、特に危険です。この脆弱性を悪用することで、攻撃者はこれらのセキュリティメカニズムを回避し、機密情報への不正アクセスを取得したり、被害者のシステムを制御したりすることができます。

影響

CVE-2024-21413 の悪用に成功すると、次の結果が生じる可能性があります:

  • リモートコード実行
  • データの外部流出
  • データの暗号化
  • 資格情報の収集
  • マルウェアのインストール

この脆弱性の深刻さを考慮すると、潜在的な悪用を防ぐために、影響を受けるシステムに直ちにパッチを適用することが極めて重要です。

緩和策

この脆弱性から保護するために、ユーザーと組織は次のことを強く推奨されます:

  • Microsoft が提供する最新のセキュリティ更新プログラムを適用する。
  • Outlook および関連するすべての Office アプリケーションが最新バージョンに更新されていることを確認する。

詳細と最新情報については、以下の情報源を参照してください:

  • Recorded Future
  • Triskele Labs
  • Vulcan Cyber

ライセンス

この文書は MIT License の下でライセンスされています。

ツールをダウンロード